HMAC
Criptografia
Calcula um HMAC autenticado com a chave e o algoritmo escolhidos.
Preencha a mensagem e o secret para calcular o HMAC.
Como usar
- Escolha entre gerar e verificar.
- Informe a mensagem, o secret e o algoritmo.
- Copie o HMAC ou compare com o valor recebido.
Como funciona
O HMAC combina a mensagem e o secret com uma função de hash, produzindo um código de autenticação que só quem tem o secret consegue reproduzir.
Os encodings de entrada definem como o texto vira bytes; o encoding de saída define como os bytes do HMAC viram texto.
Na verificação, o HMAC é recalculado e comparado byte a byte em tempo constante, sem sair no primeiro byte diferente.
Segurança e privacidade
- Mensagem e secret são processados apenas no seu navegador.
- O conteúdo não vai para servidores, analytics ou logs.
- O secret não é salvo em URL, favoritos ou armazenamento local.
- A verificação usa comparação em tempo constante para não vazar quantos bytes estavam corretos.
Perguntas frequentes
Qual a diferença entre HMAC e hash?
O hash só depende da mensagem. O HMAC também depende de um secret, então prova autenticidade, não apenas integridade.
Por que comparar em tempo constante?
Uma comparação que para no primeiro byte diferente revela, pelo tempo de resposta, quantos bytes estavam certos, o que permite descobrir o HMAC por tentativa.
Qual tamanho de secret usar?
Pelo menos 32 bytes (256 bits) para HS256. Use um secret aleatório de fonte criptográfica.